Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ch 3.doc
Скачиваний:
15
Добавлен:
17.04.2019
Размер:
1.31 Mб
Скачать
      1. Оценочный уровень доверия 7 (оуд7) – предусматривающий формальную верификацию проекта и тестирование

Цели

ОУД7 применим при разработке безопасных ОО для использования в ситуациях чрезвычайно высокого риска и/или там, где высокая ценность активов оправдывает максимальные затраты. Практическое применение ОУД7 в настоящее время ограничено ОО, которые строго ориентированы на реализацию функциональных возможностей безопасности и для которых возможен подробный формальный анализ.

Компоненты доверия

ОУД7 (см. таблицу 6.8) обеспечивает доверие посредством анализа функций безопасности с использованием для понимания режима безопасности функциональной спецификации, полной спецификации интерфейсов, руководств, проекта ОО верхнего уровня и нижнего уровня, а также структурированного представления реализации. Доверие дополнительно достигается применением формальной модели политики безопасности ОО, формального представления функциональной спецификации и проекта верхнего уровня, полуформального представления проекта нижнего уровня, а также формальной (где это требуется) и полуформальной демонстрации соответствия между ними. Кроме этого, требуется модульное, иерархическое (по уровням) и простое проектирование ОО.

Анализ поддержан независимым тестированием ФБО, свидетельством разработчика об испытаниях, основанных на функциональной спецификации, проекте верхнего уровня, проекте нижнего уровня и представлении реализации, полным независимым подтверждением результатов тестирования разработчиком, анализом стойкости функций, свидетельством поиска разработчиком уязвимостей и независимым анализом уязвимостей, демонстрирующим противодействие попыткам проникновения нарушителей с высоким потенциалом нападения. Анализ также включает в себя проверку правильности систематического анализа разработчиком скрытых каналов.

ОУД7 также обеспечивает доверие посредством использования структурированного процесса разработки, средств контроля среды разработки и всестороннего управления конфигурацией ОО, включая полную автоматизацию, и свидетельства безопасных процедур поставки.

Этот ОУД представляет значимое увеличение доверия по сравнению с ОУД6, требуя всесторонний анализ, использующий формальные представления и формальное соответствие, а также всестороннее тестирование.

Таблица 6.8 – ОЦЕНОЧНЫЙ УРОВЕНЬ ДОВЕРИЯ 7

Класс доверия

Компоненты доверия

Управление конфигурацией

ACM_AUT.2 Полная автоматизация УК

ACM_CAP.5 Расширенная поддержка

ACM_SCP.3 Охват УК инструментальных средств разработки

Поставка и эксплуатация

ADO_DEL.3 Предотвращение модификации

ADO_IGS.1 Процедуры установки, генерации и запуска

Разработка

ADV_FSP.4 Формальная функциональная спецификация

ADV_HLD.5 Формальный проект верхнего уровня

ADV_IMP.3 Структурированная реализация ФБО

ADV_INT.3 Минимизация сложности

ADV_LLD.2 Полуформальный проект нижнего уровня

ADV_RCR.3 Формальная демонстрация соответствия

ADV_SPM.3 Формальная модель политики безопасности ОО

Руководства

AGD_ADM.1 Руководство администратора

AGD_USR.1 Руководство пользователя

Поддержка жизненного цикла

ALC_DVS.2 Достаточность мер безопасности

ALC_LCD.3 Измеримая модель жизненного цикла

ALC_TAT.3 Соответствие всех частей объекта оценки стандартам реализации

Тестирование

ATE_COV.3 Строгий анализ покрытия

ATE_DPT.3 Тестирование на уровне реализации

ATE_FUN.2 Упорядоченное функциональное тестирование

ATE_IND.3 Полное независимое тестирование

Оценка уязвимостей

AVA_CCA.2 Систематический анализ скрытых каналов

AVA_MSU.3 Анализ и тестирование опасных состояний

AVA_SOF.1 Оценка стойкости функции безопасности ОО

AVA_VLA.4 Высокостойкий

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]